Rozvoj governance a úrovne KB v NTSSR
Národná transfúzna služba SR
Národná transfúzna služba SR (ďalej NTS SR) realizovala audit kybernetickej bezpečnosti v januári 2022 podľa zákona 69/2018 Z.z. o kybernetickej bezpečnosti. Navrhovaný projekt je odpoveďou na závery auditu a prijatého časového harmonogramu na odstránenie nesúladu zaslaného na NBU vo februári 2022.
V súlade s výzvou OPII-2022/7/20-DOP je cieľom projektu:
- inventarizácia, klasifikácia a kategorizácia informačných aktív, realizácia AR/BIA, riadenie rizík a spracovanie základných dokumentov v oblasti IB a KyB v zmysle zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon č. 69/2018 Z. z.“) a zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe ao zmene a doplnení niektorých zákonov
- implementácia prvkov ochrany sieťovej a komunikačnej bezpečnosti (napr. NGFW, autentifikácia zariadení v sieťach a pod.),
- implementácia prvkov ochrany koncových staníc a serverov (napr. EPP, DLP a pod.),
- implementácia dvojfaktorovej autentifikácie a mobile device managementu,
Hlavnými merateľnými ukazovateľmi sú:
P0048 - Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov.
P0193 – Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
Naplnenie cieľov projektu a merateľných ukazovateľov bude realizáciou hlavných a podporných aktivít:
Hlavné aktivity:
- analýza a dizajn
- nákup technických prostriedkov, programových prostriedkov a služieb
- Implementácie a testovanie
- Nasadenie
Podporné aktivity:
- Riadenie projektu
- Publicita a informovanosť
Realizácia hlavných aktivít bude prostredníctvom verejného obstarávania a dodávky služieb. Podporné aktivity budú realizované prostredníctvom interného tímu zo skúsených zamestnancov (viď 7.4)
Miestom realizácie projektu bude riaditeľstvo NTS SR v Bratislave, Ďumbierska 3/b, 12 odberných centier a 3 spracovateľské centrá.
Názov | Typ | Plánovaný začiatok | Skutočný začiatok | Plánovaný koniec | Skutočný koniec |
---|---|---|---|---|---|
Názov
Nasadenie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.09.2023
|
Skutočný začiatok
08.06.2023
|
Plánovaný koniec
01.10.2023
|
Skutočný koniec
10.10.2023
|
Názov
implementácia a testovanie
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.05.2023
|
Skutočný začiatok
21.04.2023
|
Plánovaný koniec
01.09.2023
|
Skutočný koniec
29.09.2023
|
Názov
Nákup technických prostriedkov, program…
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.02.2023
|
Skutočný začiatok
31.03.2023
|
Plánovaný koniec
01.05.2023
|
Skutočný koniec
20.04.2023
|
Názov
Analýza a dizajn
|
Typ
Q. Zabezpečenie kom…
|
Plánovaný začiatok
01.01.2023
|
Skutočný začiatok
31.03.2023
|
Plánovaný koniec
01.03.2023
|
Skutočný koniec
20.04.2023
|
Názov
Podporné aktivity
|
Typ
Podporné aktivity
|
Plánovaný začiatok
01.11.2022
|
Skutočný začiatok
22.03.2023
|
Plánovaný koniec
01.10.2023
|
Skutočný koniec
10.10.2023
|
Názov | Hodnota | Cieľ | Naposledy aktualizované | Riziko |
---|---|---|---|---|
Názov
Dodatočný počet informačných systémov verejnej správy s implementovaným nástrojom na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
-
|
Cieľ
0,0 (počet)
|
Naposledy aktualizované
-
|
Riziko
-
|
Názov
Počet nasadených nástrojov na rozpoznávanie, monitorovanie a riadenie bezpečnostných incidentov
|
Hodnota
1,0 (počet)
|
Cieľ
1,0 (počet)
|
Naposledy aktualizované
25.10.2023
|
Riziko
-
|
Názov | IČO |
---|---|
Názov
KOLAS s.r.o.
|
IČO
47060476
|